HackenProof 버그바운티: 워크플로우 + SLA 업데이트 (Kaia Protocol / Kaia Web)

TL;DR

  • HackenProof 페이지에 정책/스코프/지급 기준 업데이트가 반영되었습니다. (중복·반복 리포트, 스코프(*kaia.io 예외 케이스 포함), Severity/지급 룰 등)
  • HackenProof에서 “Triaged” 라벨이 붙은 리포트만 다음 단계로 진행됩니다.
  • SLA 요약: 플랫폼 트리아지 3일, 내부 검토 (Protocol 14일 / Web 7일), 지급 (dev/staging에 fix 반영 후 3일 이내)
  • 상세 규정/바운티 금액은 각 프로그램 페이지를 기준으로 확인해 주세요.

무엇이 바뀌었나요?

최근 워크플로우를 더 명확히 하고, 리포트 처리 과정에서의 혼선을 줄이기 위해 아래 항목들이 HackenProof에 업데이트되었습니다.

  • 중복/반복 리포트 처리 기준
  • 스코프 & 제출 가능 범위 정리 (※ *kaia.io 예외 케이스 포함)
  • Severity / 지급 규칙 (바운티 금액은 HackenProof에 반영)

※ 위 3가지 외에도 세부 규정이 더 있으니, 최종 기준은 HackenProof 페이지를 확인해 주세요.

워크플로우 핵심 (중요)

  • HackenProof 팀이 트리아지 후 “Triaged” 라벨을 붙인 리포트만 워크플로우에 진입합니다.
  • 리포트 상태가 Questions / Need-more-information 인 경우, 요청된 추가 정보를 답변해 주셔야 다음 단계 진행이 가능합니다.

SLA (현재 기준)

  • 플랫폼 트리아지: 3일
  • 내부 검토: Kaia Protocol 14일 / Kaia Web 7일
  • 지급: dev/staging에 fix 반영 후 3일 이내

프로그램 페이지 (상세 규정/바운티 금액)

질문/상태 업데이트 요청

리포트 상태 확인이 필요하시면 이 Dev Forum 스레드에 아래 정보를 남겨 주세요.

  • 프로그램 (Protocol / Web)
  • HackenProof 리포트 ID
  • 현재 상태 라벨 (예: Triaged / Questions / Need-more-information)
2개의 좋아요